
CVE-2023-43770 の脆弱性に対する Proof-Of-Concept。
最近発見されたCVE-2023-43770脆弱性の概念実証(Proof-of-Concept)です。
Roundcube 1.4.14より前、1.5.xは1.5.4より前、1.6.xは1.6.3より前のバージョンでは、program/lib/Roundcube/rcube_string_replacer.phpの動作により、巧妙に細工されたリンクを含むtext/plainの電子メールメッセージを介してXSSが可能になります。
python cve-2023-43770.py -e [email protected] -p Attack3rPwd -t [email protected]

https://nvd.nist.gov/vuln/detail/CVE-2023-43770 https://github.com/roundcube/roundcubemail/commit/e92ec206a886461245e1672d8530cc93c618a49b https://roundcube.net/news/2023/09/15/security-update-1.6.3-released
このリポジトリはCVE-2023-43770に対するワンクリックエクスプロイトを意図したものではありません。このプロジェクトの目的は、この脆弱性について人々が学び、おそらくは自身のアプリケーションをテストするのを支援することです。